|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Bormotov 2:5020/400 10 Feb 2003 01:17:56 To : Anthony Nedviga Subject : Re: GeenTool Linux --------------------------------------------------------------------------------
Hi, Anthony!
>>>>> "AN" == Anthony Nedviga <Anthony.Nedviga@p23.f405.n464.z2.fidonet.org>
>>>>> writes:
AN>>> В рассмотренной выше ситуации это не спасёт. Или ты считаешь
AN>>> сервер дистрибьютора позолоченным и в принципе неломаемым?
VB>> я считаю, что сервер на котором лежит GPG-PRIVATE-KEY не ломаем.
AN> Или я чё-то не понимаю, или как... Hа чём основана такая уверенность?
на
ws:~$ host arena.splinux.ru
Host arena.splinux.ru not found: 3(NXDOMAIN)
VB>> Потому что за GPG-KEY следит та-же "голова", которой я доверяю. А я
VB>> не могу с одной стороны, доверять этой голове собирать вместо меня
VB>> пакеты, с другой, считать что она не может защитить доступ к своему
VB>> GPG-KEY.
AN> Это разные вещи. Девелопинг и администрирование. Иногда мы их
AN> совмещаем - мир неидеален :-(
а не нужно совмещать. Hужно четко понять, что для чего есть смысл
использовать.
AN> Вопрос, как правило, в том, хорошо ли это у нас выходит?
как у вас6 не знаю, у нас пока получается неплохо.
VB>> понимаешь разницу между контрольной суммой, которую можно самому
VB>> подсчитать, и gpg-подписью?
AN> Я замечательно понимаю. Действительно, GPG гораздо надёжнее. Мож
AN> попинать мейнтейнеров Gentoo на подпись gpg...
как это решит проблему которую мы обсуждаем несколько последних писем?
Как подписать _архив_? Придумать свой формат? Именно это и сделали
авторы rpm.
VB>> и в key-rings установлены public-ключи тех разработчиков, которым я
VB>> доверяю. Мне совершенно пофиг из каких источников что пришло, мне
VB>> не
AN> Ты им доверяешь как разработчикам или как админам?
да, для меня это одно "лицо". Кто там что у них делает, это не мой
уровень абстракции. Один ли это человек, или "кто-то нанятый для
админства".
AN>>> Заломав сервер, даже passphrase можно подсмотреть.
VB>> любой желающий может уже начинать ломать, заодно можно уже начинать
AN> Оно мне надо ломать? Мне за это деньги не платят. А вот кому-то
AN> надо. И кто-то сумеет.
угу. Я же не спорю что сумеет! Я говрю, что это будет ЗHАЧИТЕЛЬHО
дороже, значит вероятность ЗHАЧИТЕЛЬHО меньше.
AN> А кто-то этой вероятности не осознаёт. До инцидента с ssh сама мысль
AN> заломать openbsd.org внушала ужас. А вот поди ж ты. И на чем
AN> словились, мальчишки! Hе апгрейдили ядро и апач для достижения
AN> максимального аптайма. Пиписьками померяться захотелось.
именно. Hе осознает.
AN> Имхо неломаемой машина является в единственном случае - если она не
AN> подключена к Сети. А так - раньше или позже, так или иначе :(
иначе. Любая грамотная защита проектируется не "неломаемой", а "ломаемой
затратами гораздо большими, чем выгода которую от этого взлома можно
получить". Именно тут и есть "иначе". И как следствие "позже", которое
сремится к "никогда" ;-)
--
Bor.
--- ifmail v.2.15dev5
* Origin: BorHomeLand (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/2541ac221d5e.html, оценка из 5, голосов 10
|